SHA-256. Funzione di riassunto a 256 bit appartenente alla famiglia SHA-2. Consigliato per l'uso generale.
Come funziona
Una funzione di hash trasforma qualsiasi testo o file in un'impronta di lunghezza fissa. Il processo è unidirezionale: dall'hash non si può ricostruire il contenuto originale, e uno stesso dato produce sempre lo stesso risultato.
Scegli l'algoritmo, inserisci il testo o carica un file, e l'hash viene calcolato all'istante nel tuo browser. Il risultato può essere mostrato in esadecimale o Base64.
Alcuni algoritmi accettano una chiave (HMAC) o derivano chiavi da una password con salt e iterazioni (PBKDF2, Argon2id), pensati per memorizzare le password in modo sicuro.
Esempi
helloSHA-256 · 2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824helloMD5 · 5d41402abc4b2a76b9719d911017c592helloSHA-1 · aaf4c61ddcc5e8a2dabede0f3b482cd9aea9434dMD5 e SHA-1 fungono da checksum veloci, ma non sono sicuri: non usarli in contesti crittografici.Casi d'uso
- Verificare che un file scaricato non sia stato corrotto né alterato, confrontando il suo hash con quello pubblicato dall'autore.
- Rilevare le differenze tra due testi o file: se l'hash differisce, il contenuto differisce.
- Generare identificatori stabili a partire da un contenuto, ad esempio per la cache o la deduplicazione.
- Calcolare un HMAC per firmare messaggi e validarne l'integrità con una chiave condivisa.
Domande frequenti
Si può invertire un hash per recuperare il testo originale?
No. Le funzioni di hash sono unidirezionali per progettazione. Ciò che esiste sono attacchi a forza bruta o tabelle precalcolate che provano input noti; per questo le password si proteggono con salt e iterazioni.
Quale algoritmo conviene usare?
Per l'integrità generale, SHA-256 è lo standard consigliato. Per le password, usa una funzione di derivazione delle chiavi come Argon2id o PBKDF2 con salt. Evita MD5 e SHA-1 negli usi di sicurezza.
Perché MD5 e SHA-1 sono considerati insicuri?
Sono note collisioni pratiche: è possibile generare due input diversi con lo stesso hash. Restano utili come checksum, ma non per firme o sicurezza.
Qual è la differenza tra un hash e un HMAC?
Un hash semplice dipende solo dal contenuto; un HMAC combina il contenuto con una chiave segreta, così solo chi conosce la chiave può generare o validare il risultato.
Il mio testo o file viene inviato a un server?
No. Tutto il calcolo avviene localmente nel tuo browser; il contenuto non lascia mai il tuo dispositivo.
Cos'è il salt e a cosa serve?
È un valore casuale aggiunto all'input prima di calcolare l'hash. Fa sì che la stessa password produca hash diversi e neutralizza le tabelle precalcolate.